Рубрика «файервол»

Защищать данные — это как лечить хронь вроде диабета. С одной стороны, пациент менеджмент понимает, что пренебрегать правилами нельзя, а с другой — думает, что глазки отвалятся потом и вообще не факт, а тортик вкусный прямо сейчас. Искушение сэкономить на ИБ неодолимо.

Сама идея безопасности, отличной от настройки файервола, всё ещё нова для некоторых компаний. Средний возраст уязвимости, через которую влезают злодеи, составляет семь лет. СЕМЬ. То есть это не новое и модное, за которым не успели, это старое и известное, на которое забили.

Читать полностью »

В этой статье даётся быстрое введение в парадокс исчезновения информации в чёрной дыре. Для краткости некоторые детали опущены. Кроме того, следует учесть, что текущее понимание проблемы настолько запутанно, что самую последнюю часть статьи нельзя рассматривать, как надёжную или стабильную.

image
Рис. 1

Две конфликтующих теории

Считается, что математика квантовой теории, иногда называемой «квантовой механикой», управляет всеми физическими процессами в природе. Её можно использовать не для предсказания конкретных событий, а только для получения вероятности того, что что-либо произойдёт. Но вероятности имеют смысл только, если вы сложите все вероятности всех различных возможных исходов и получите сумму равной единице. Квантовая теория, в которой это не так, смысла не имеет. Одно из следствий этого – в квантовой теории информация никогда по-настоящему не теряется и не копируется; в принципе всегда можно определить, с чего начинала система (её начальное состояние), обладая полной информацией о том, чем она закончила (конечное состояние). На рис. 1 изображено столкновение двух частиц и разбегание с места столкновения нескольких частиц, несущих, в зашифрованном виде, информацию о природе и свойствах двух изначальных частиц.
Читать полностью »

Китай объявил о 14-месячной облаве на VPN, используемых для обхода национального файервола - 1

В Китае не работают многие привычные пользователям других стран ресурсы, включая Facebook, Twitter, поисковик Google, Вконтакте и «Одноклассники». Но это только в том случае, если пробовать посетить такие сайты и сервисы напрямую. Что касается VPN, то проблем нет, и многие китайцы используют эту возможность для того, чтобы без проблем посещать заблокированные в Поднебесной сайты. Понятно, что китайскому правительству это не нравится, и чиновники Китая начали думать над тем, что можно сделать для удаления VPN из списка доступных гражданам страны инструментов обхода блокировок.

Сейчас правительство решило заняться реализацией планов по «охоте» на VPN. Для этого планируется провести государственную кампанию продолжительностью в 14 месяцев, в ходе которой Министерство промышленности и информатизации Китая «очистит рынок сервис-провайдеров страны». Под сервис-провайдерами понимаются компании, которые предоставляют интернет-каналы для обхода национальной блокировки.
Читать полностью »

Хочу рассказать вам историю, как решение конкретных прикладных задач привело меня к использованию реестра Windows в качестве платформы для хранения и исполнения кода.
Читать полностью »

Тестирование Palo Alto Здравствуйте, дорогие любители высоких технологий. Продолжаем наш цикл статей про продвинутые железяки.

Сегодня я расскажу о решениях компании Palo-Alto Networks и покажу, как настроить различные политики, в частности запрещающие пользоваться социальной сетью или приложением иного рода конкретному пользователю.

Читать полностью »

image
Сегодня, 10 июня, русский раздел Википедии закрыт в связи со вторым чтением изменений в Законе об информации. Сообщество Википедии считает, что Законопроект № 89417-6 является аналогом SOPA и «великого китайского файервола» и позволит без каких-либо ограничений во внесудебном порядке закрыть доступ к любому ресурсу в русском сегменте интернета, что является недопустимым.
Читать полностью »

Файервол представляет из себя bash-скрипт, который интегрирует с помощью соответствующих пакетов следующие функции:

  1. Файервол внешний и внутренний (пакет iptables).
  2. Учёт трафика внешнего и внутреннего (пакет iptables).
  3. Прокси-сервер для локальных сетей (пакет Squid).
  4. Контент-фильтр для локальных сетей (пакет DansGuardian).
  5. DNS-сервер для локальных сетей (пакет BIND).

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js